[FilterScript] [FS] INGAME RCON GUARD
#17

Quote:
Originally Posted by MX_Master
почему же нельзя отключать внешнюю консоль
Можно и это полностью решит проблему с подбором паролей.

Я ни где не говорил что это нельзя, я говорил, что иногда это бывает неудобно. А что делать каждый решаем сам (соотнося потерянный функционал и разного рода риски).

Quote:
Originally Posted by MX_Master
бороться в игре с подбором паролей такими ФСками?
Потому что бороться не с чем. Такой угрозы нет.

Quote:
Originally Posted by MX_Master
А главное, почему вместо разрешенных вариантов и верных скриптов, я должен пользоваться средствами защиты сервера, которые запрещает публиковать сам разработчик сервера?
Вот на это я уже в двух словах не отвечу. Я именно по причине запрета разработчика тебе не могу предложить такой вариант. Я просто описываю как я борюсь с этим и это совсем не значит, что это лучший вариант. Просто у меня так сложилось.


Еще раз, что мы имеем на данный момент:
- Если внешняя консоль выключена, угрозы подбора ркона нет.
- Если внешняя консоль включена, то сервер нам дает только сообщения в лог, но не дает никакой возможности скриптовой обработки события неверного пароля во внешней консоли (хотя, я думаю, это в следующей версии сампа должно появиться, и тогда пригодиться твой скрипт). Можно поступать 2 способами: забить и просто ставить такой пароль что не подберут, а можно пытаться банить такие ип адреса.

Банить можно в ручную (просматривая иногда логи), можно автоматически. Если хочется автоматически, то придется что-то придумывать, так как штатных средств нет. Что можно придумать (на скидку):

- Плагином (который запрещен к публикации), который будет отлавливать такое событие;
- Внешней программой парсить весь сетевой трафик (libpcap), который идет к серверу, там отлавливать пакеты работы с рконом и анализировать верность пароля. Это делается внешними средствами и мне кажется в линуксе это реализуемо;
- Парсить лог файл сампа и если там много попыток захода в ркон, банить такие ип адреса. Например, сделать задание cron, которое будет раз в сколько-то времени разбирать файл лога и посылать команды в iptables. Тоже делается шелл скриптами.

Может еще есть варианты

На этом форуме иногда просят сделать защиту от доса, а в ответ разработчики сампа говорят, что дос с сампом не связан, это свойство интернета (и при этом они правы). Чтобы сервер работал приходиться бороться внешними средствами (до определенного момента они эффективны), хотя бы правилами для iptables. Брут ркона точно такая же внешняя угроза, с которой тоже приходиться бороться внешними средствами.
Reply


Messages In This Thread
[FS] INGAME RCON GUARD - by MX_Master - 04.04.2010, 16:16
Re: [FS] RCON BRUTE GUARD - by ^Woozie^ - 04.04.2010, 16:23
Re: [FS] RCON BRUTE GUARD - by dimonml - 04.04.2010, 20:16
Re: [FS] RCON BRUTE GUARD - by [Saint] - 04.04.2010, 21:31
Re: [FS] RCON BRUTE GUARD - by dimonml - 04.04.2010, 23:21
Re: [FS] RCON BRUTE GUARD - by MX_Master - 05.04.2010, 02:49
Re: [FS] RCON BRUTE GUARD - by Serafim_sd - 05.04.2010, 06:14
Re: [FS] RCON BRUTE GUARD - by [Saint] - 05.04.2010, 06:40
Re: [FS] RCON BRUTE GUARD - by [JIeXa] - 05.04.2010, 07:11
Re: [FS] RCON BRUTE GUARD - by dimonml - 05.04.2010, 09:03
Re: [FS] RCON BRUTE GUARD - by Toney - 05.04.2010, 10:11
Re: [FS] RCON BRUTE GUARD - by WILD33 - 05.04.2010, 12:38
Re: [FS] RCON BRUTE GUARD - by MX_Master - 05.04.2010, 14:59
Re: [FS] RCON BRUTE GUARD - by dimonml - 05.04.2010, 18:46
Re: [FS] RCON BRUTE GUARD - by MX_Master - 05.04.2010, 18:56
Re: [FS] RCON BRUTE GUARD - by [Saint] - 06.04.2010, 00:22
Re: [FS] RCON BRUTE GUARD - by dimonml - 06.04.2010, 08:43
Re: [FS] RCON BRUTE GUARD - by ^Woozie^ - 06.04.2010, 10:19
Re: [FS] RCON BRUTE GUARD - by MX_Master - 06.04.2010, 10:45
Re: [FS] RCON BRUTE GUARD - by dimonml - 06.04.2010, 15:17

Forum Jump:


Users browsing this thread: 1 Guest(s)